Claude Code가 AGENTS.md 대체 탐색과 게이트웨이 송신 경계를 추가했다

Claude Code 2.1.277 변경 기록

Claude Code 2.1.277은 저장소에 CLAUDE.md가 없으면 AGENTS.md를 대체 지침으로 읽는다. 두 파일을 함께 운영하던 저장소라면 실제로 어떤 지침이 적용되는지 다시 확인해야 한다. 관리형 배포에는 허용한 게이트웨이 호스트로만 송신하도록 제한하는 환경 변수도 추가됐다.

업그레이드 전후에는 저장소 루트와 하위 디렉터리의 지침 파일 우선순위를 확인하고, 프록시와 게이트웨이 주소를 허용 목록으로 고정하는 편이 안전하다. 같은 릴리스에서 비대화형 실행 중 멈춤, 프록시 갱신 오류와 플러그인 설치 실패 처리도 보강됐다.

GitHub Copilot이 모델 6종을 10월 19일 종료한다

GitHub Copilot 모델 지원 종료 공지

GitHub는 2026년 10월 19일 Gemini 3.7 Flash, GPT-5.5, GPT-5.4, GPT-5.4 mini, GPT-5 mini와 Grok 4.5를 Copilot Chat, 인라인 편집, ask와 agent 모드, 코드 완성에서 종료한다. 대안은 각각 Gemini 3.8 Flash, GPT-5.6 Sol, GPT-5.6 Luna와 Grok 4.6이다.

Business와 Enterprise에서 기본 모델 허용 정책을 쓰면 대안 모델이 자동 활성화되지만, 전역 기본값을 끄거나 모델을 명시적으로 비활성화한 조직은 직접 허용해야 한다. 저장소 프롬프트, 에이전트 설정과 내부 문서에 모델명이 고정돼 있는지 먼저 검색하고 대안 모델의 품질과 비용을 회귀 시험하는 것이 좋다.

Grok Voice Transcribe 2.0이 기존 API에 무코드 정확도 개선을 적용한다

Grok Voice Transcribe 2.0 발표

Grok Voice Transcribe 2.0은 기존 Speech-to-Text API 통합에 코드 변경 없이 정확도 개선을 적용한다. 배치와 스트리밍, 단어별 타임스탬프, 화자 분리, 최대 8채널 전사와 최대 100개 핵심어 편향을 지원한다. 가격은 배치 오디오 시간당 0.10달러, 스트리밍은 시간당 0.20달러로 1.0과 같다.

2.0은 곧 기본 모델이 되고 1.0은 수주 내 지원 종료될 예정이다. 전환 기간에 결과 차이가 위험하다면 grok-voice-transcribe-1.0을 명시해 고정하고, 다국어 전환, 숫자와 이메일 형식화, 화자 분리를 대표 오디오로 비교한 뒤 기본값 이동을 허용해야 한다.

AgentCore Runtime V2가 메모리 사용량 과금과 일정한 콜드 스타트를 도입했다

AgentCore Runtime V2 발표

AgentCore Runtime V2는 세션이 더 이상 쓰지 않는 메모리를 회수하고 실제 사용량을 기준으로 과금한다. 환경을 한 번 준비한 뒤 스냅샷에서 복원해 AWS 시험에서 200MB부터 2GB 이미지의 P75 콜드 스타트가 1.9초에서 2.0초였고, V1은 5.4초에서 30초였다.

새 런타임은 platformVersion을 V2로 지정해 선택한다. 지원 리전은 미국 동부 1과 2, 미국 서부 2, 유럽 서부 1, 아시아 태평양 도쿄다. 서울은 발표 시점 지원 목록에 없으므로 리전 이전 비용까지 포함해 판단해야 한다.

ECS Express Mode가 ARM64 서비스를 지원한다

ECS Express Mode ARM64 발표

신규와 기존 ECS Express Mode 서비스에서 ARM64 아키텍처를 콘솔, CLI, SDK와 IaC로 지정할 수 있다. AWS는 Graviton이 x86 인스턴스 대비 최대 40퍼센트 높은 가격 대비 성능을 제공한다고 설명하지만, 실제 효과는 애플리케이션과 이미지 구성에 따라 달라진다.

전환 전에는 멀티 아키텍처 이미지, JNI와 네이티브 라이브러리, 관측 에이전트의 ARM64 지원을 확인해야 한다. 기존 서비스를 바꿀 수 있으므로 동일 트래픽의 지연, CPU와 비용을 비교한 뒤 점진적으로 배포하는 편이 안전하다.

Amazon SNS 메시지 한도가 1 MiB로 늘었다

Amazon SNS 1 MiB 발표

Amazon SNS Standard와 FIFO 토픽의 최대 메시지 크기가 256 KiB에서 1 MiB로 늘었다. MaximumMessageSize로 상한을 관리하며 큰 메시지는 SQS, Data Firehose와 Lambda 구독으로 전달할 수 있다.

크기 제한이 늘어도 큰 페이로드를 무조건 메시지 본문에 넣는 것이 최선은 아니다. 재시도 비용, 구독 대상 한도, 로깅과 개인정보 노출을 함께 계산하고, 대형 객체를 S3에 두고 참조만 보내던 기존 패턴과 운영 비용을 비교해야 한다.

AWS PrivateLink Tunnel Endpoint 발표

공급자는 CIDR 범위를 Resource Configuration으로 만들고 RAM으로 공유할 수 있으며, 소비자는 tunnel endpoint를 만들어 GENEVE로 해당 구간에 접근한다. 리소스를 하나씩 등록하기 어려운 동적 사설망에 적합하고 서울 리전도 지원한다.

편의가 커진 만큼 권한 경계도 리소스 단위에서 CIDR 단위로 넓어진다. 겹치는 주소 공간, 라우팅, 보안 그룹과 NACL, DNS 해석을 검토하고 시간당 endpoint 비용과 처리 데이터 GB당 비용을 반영해야 한다.

Google Cloud 로드 밸런서가 관리형 워크로드 ID 기반 backend mTLS를 GA로 제공한다

9월 18일 릴리스 노트 | 관리형 워크로드 ID 개요

글로벌과 리전 외부 Application Load Balancer, 교차 리전과 리전 내부 Application Load Balancer가 관리형 워크로드 ID 기반 backend mTLS를 정식 지원한다. SPIFFE ID를 backend service에 지정하면 CA Service, Certificate Manager와 Network Security가 인증서, 신뢰 구성과 backend 인증 구성을 만들고 회전한다.

ID는 backend service를 만들 때만 지정할 수 있고 이후 변경하거나 제거할 수 없다. 또한 이 방식을 선택하면 SNI, SAN과 authentication config를 수동으로 함께 설정할 수 없다. 기존 서비스를 제자리에서 바꾸기보다 새 backend service로 구성해 인증 실패와 502 응답을 관찰하는 전환 계획이 필요하다.

GitHub가 코드 커버리지 ruleset 조건을 REST API로 관리한다

GitHub 코드 커버리지 ruleset REST API 공지

GitHub가 코드 커버리지 ruleset 조건을 REST API에서 생성하고 갱신할 수 있게 했다. 여러 저장소의 최소 커버리지 정책을 UI 작업 없이 일관되게 배포하고 감사할 수 있는 경로다.

자동화할 때는 기존 ruleset 전체를 읽어 다른 조건을 보존한 채 필요한 조건만 갱신해야 한다. 우선 소수 저장소에서 API 응답과 실제 병합 차단 결과를 대조하고, 권한 범위와 변경 이력을 조직 감사 로그에 연결하는 것이 좋다.

npm이 승인 전용 stage-only 토큰을 추가했다

npm stage-only 토큰 공지

새 granular access token 권한인 Read and write (stage only)는 자동화가 npm stage publish로 버전을 올리되 직접 npm publish하지 못하게 한다. 유지보수자가 2FA로 검토하고 승인해야 하며 bypass 2FA 설정이 있어도 직접 발행은 거부된다.

토큰은 dist-tag 이동과 버전 폐기 권한은 계속 가지므로 일반 쓰기 토큰처럼 보호해야 한다. npm CLI 11.15 이상, Node.js 22.14 이상과 계정 2FA가 필요하다. npm은 2027년 1월 bypass-2FA 토큰의 직접 발행 제거를 목표로 하므로 trusted publishing으로 바로 옮기기 어려운 파이프라인의 중간 이전 경로가 된다.